Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Huawei USG2100, version antérieure à V300R001C10SPC600
- Huawei USG2200, version antérieure à V300R001C10SPC600
- Huawei USG5100, version antérieure à V300R001C10SPC600
- Huawei USG5500, version antérieure à V300R001C10SPC600
Résumé
Une vulnérabilité a été corrigée dans Huawei Unified Security Gateway. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Huawei huawei-sa-20160810-01-usg du 10 août 2016 http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20160810-01-usg-en